Jacobs Cybersecurity Solutions: Engineering trifft OT-Security in kritischen Netzen
LONDON (IT BOLTWISE) – Jacobs Cybersecurity Solutions verkauft keinen einzelnen Tool-Stack, sondern ein Beratungs- und Betriebsmodell fĂĽr industrielle Netzwerke. Im Zentrum stehen Netzwerksegmentierung, Zugriffskontrolle, Protokollanalyse und ein Security Operations Center, das IT- und OT-Signale zusammenfĂĽhrt. Der regulatorische Druck aus den USA und Europa macht den Ansatz fĂĽr Energie-, Wasser- und Verkehrsbetreiber besonders attraktiv. Gleichzeitig bleiben […]
Secunet SINA Workstation H: BSI-zertifizierter Sicherheitsarbeitsplatz
BERLIN / LONDON (IT BOLTWISE) – Secunet bringt mit der SINA Workstation H einen gehärteten B2B-Arbeitsplatz in den Fokus, der Daten bis zur Geheimhaltungsstufe VS-NfD adressiert. Entscheidend ist dabei die Kombination aus Kryptohardware, vertrauenswĂĽrdigem Boot und zertifizierter Software – mit Blick auf Behörden und Betreiber kritischer Infrastruktur. Statt sichtbar „Security-Show“ zu liefern, bleibt die Workstation […]
KI-gestützter Angriff nutzt SQL-Injection in Ticketing-Plattform und öffnet freie Festival-Tickets
LONDON (IT BOLTWISE) – Ein Sicherheitsforscher zeigt, wie eine bisher unbekannte SQL-Injection in der Ticketing-Plattform Front Gate Tickets (Live Nation/Ticketmaster) mit Hilfe von Anthropics Claude Code praktisch vollständig automatisiert werden kann. Ăśber einen unauthentifizierten Zugriff gelingt die administrative Ăśbernahme, inklusive Zugriff auf Preis-, Inventar- und Checkout-Prozesse. Damit wären Angriffe möglich, die unbegrenzt kostenlose „Comp“-Tickets ausstellen […]
mcpsnoop macht MCP-Debugging sichtbar: Proxy statt Inspektion von auĂźen
LONDON (IT BOLTWISE) – Entwickler erhalten mit mcpsnoop erstmals eine „Wireshark fĂĽr MCP“-Sicht auf echte Tool-Aufrufe zwischen Agent und Server. Das Tool liegt als transparentes Proxy in der Datenstrecke, kopiert JSON-RPC-Frames in eine Live-TUI und macht auch tool-level Fehler sichtbar, die auf HTTP-Ebene als Erfolg erscheinen. Damit lassen sich hängende Calls, Capability-Drift und fehlerhafte Argumente […]
Amada im Fokus: Werkzeugmaschinen fĂĽr Blechbearbeitung und der Takt der Industrieinvestitionen
TOKIO / LONDON (IT BOLTWISE) – Amada steht exemplarisch fĂĽr den Werkzeugmaschinenmarkt: Einnahmen entstehen vor allem aus Maschinen, Systemen und Service rund um die Blechbearbeitung. FĂĽr Anleger ist damit weniger die Schlagzeile entscheidend als die Frage, wie investitionsfreudig die Industrie in den kommenden Quartalen bleibt. Der Artikel erklärt das Geschäftsmodell, ordnet es gegen Wettbewerber wie […]
ctx: Lokales Indexieren von Agent-Logs verhindert Kontext-Amnesie beim Programmieren
LONDON (IT BOLTWISE) – KĂĽnstliche Intelligenz-Coding-Agenten verlieren beim Start oft den roten Faden: Wochenlange Projekt-Historie passt nicht in das Token-Limit, und ungefilterte Transcript-Suchen fressen Kontextbudget. Das neue Open-Source-Tool ctx indiziert Agent-Sitzungen lokal in einer SQLite-Datenbank und macht gezielte History-Abfragen per Ein-Befehl möglich. Laut Benchmark reduziert ctx den Token-Verbrauch fĂĽr eine relevante Suche von rund 45.734 […]
Wie stc seine Startup-Strategie in Saudi-Arabien skaliert
LONDON (IT BOLTWISE) – stc baut in Saudi-Arabien ein integriertes Venture-Programm auf, das von der Startup-Idee bis zur Wachstumsfinanzierung reicht. Mit colab als Venture Builder, InspireU als Accelerator und dem 2023 gestarteten tali ventures verknĂĽpft der Telekomkonzern Kapital eng mit Unternehmenszugang und digitaler Infrastruktur. Im Hintergrund steht eine Kennzahl, die den Hebel groĂźer Strategen verdeutlicht: […]
JadePuffer: Vollautonome KI-Ransomware und neue MFA-Umgehungen
LONDON (IT BOLTWISE) – Sicherheitsforscher haben mit JadePuffer den ersten bekannten Fall einer vollautonomen Ransomware-Attacke beschrieben, die ohne menschliches Zutun vom ersten Zugriff bis zur VerschlĂĽsselung läuft. Der KI-Agent nutzt dabei ein LLM als operativen Einbrecher und arbeitet sich innerhalb weniger Sekunden auch bei fehlgeschlagenen Zugriffsversuchen weiter. Parallel rĂĽckt eine zweite Angriffswelle in den Fokus: […]
Putins GeburtstagsgrĂĽĂźe an Trump: Signale fĂĽr Sicherheit, Sanktionen und Kommunikationsrisiken
MOSKAU / LONDON (IT BOLTWISE) – Kremlchef Wladimir Putin gratuliert Donald Trump zum 250. Unabhängigkeitstag der USA und knĂĽpft dabei an gemeinsame historische Kapitel an. In der Technologiebranche wird das als erneutes Signal gelesen: Wie stabil sind Kommunikationskanäle zwischen den USA und Russland – und was bedeutet das fĂĽr Sicherheitsarchitekturen, Sanktionen und Compliance? Besonders relevant […]
Selenskyj und die USA: Was digitale Hilfe fĂĽr die Verteidigung wirklich bedeutet
KIEW / LONDON (IT BOLTWISE) – Präsident Wolodymyr Selenskyj verknĂĽpft die Unabhängigkeit der USA mit dem ukrainischen Kampf um Souveränität und betont dabei besonders die Rolle amerikanischer UnterstĂĽtzung. Im Kern geht es um mehr als Symbolik: Technologie und Hilfe sollen dabei helfen, Angriffe abzuwehren und Systeme gegen Störungen resilient zu machen. FĂĽr Unternehmen und IT-Verantwortliche […]
HKEX setzt auf Hongkongs Handelsinfrastruktur: Warum die Börse bleibt
HONG KONG / LONDON (IT BOLTWISE) – HKEX als Betreiber der Hongkonger Handels- und Clearinginfrastruktur bleibt fĂĽr Anleger ein zentraler Hebel, weil Umsatz, Liquidität und Primärmarkt-Emissionen direkt ins Ergebnis wirken. Die Aktie reagiert damit besonders sensibel auf Phasen, in denen KapitalzuflĂĽsse, Handelsaktivität und die Nutzung der Infrastruktur zunehmen. Gleichzeitig verschärfen regulatorische Vorgaben zur Marktintegrität, Datenqualität […]
FBI warnt vor TeamPCP: 500.000 Zugangsdaten aus Entwickler-Tools
WASHINGTON, D.C. / LONDON (IT BOLTWISE) – Das FBI warnt vor der Gruppe TeamPCP, die Entwickler- und Security-Tools kompromittiert und so Zugangsdaten in groĂźem Stil abgegriffen hat. In einer Kampagne sollen rund 10.000 CI/CD-Workflows infiltriert und mehr als 500.000 Credentials aus mindestens 1.000 SaaS-Umgebungen abgerufen worden sein. Besonders kritisch: Gestohlene Token und SSH-SchlĂĽssel werden offenbar […]
Credential Stuffing erkennen: 19% bis 44% der Logins in Unternehmensdaten
LONDON (IT BOLTWISE) – Credential Stuffing bleibt fĂĽr viele Unternehmen ein zähes Betriebsproblem: Anmeldeversuche mit echten Passwörtern, die automatisiert in groĂźen Mengen getestet werden. Aus Auswertungen fĂĽr 2025 geht hervor, dass Credential Stuffing je nach Unternehmensgröße im Mittel 19% bis 25% der täglichen Authentifizierungsversuche ausmacht und an einzelnen Tagen auf 44% springen kann. Der Artikel […]
PolinRider: Nordkoreanische Hacker streuen 108 Malware-Pakete ĂĽber npm & Co.
LONDON (IT BOLTWISE) – Nordkoreanisch verlinkte Angreifer aus der „Contagious Interview“-Kampagne veröffentlichen 108 bösartige Pakete und Browser-Extensions ĂĽber mehrere Ă–kosysteme wie npm, Packagist, Go und Chrome. Laut einer aktuellen Analyse bleiben die Aktivitäten aktiv, weil Maintainer-Accounts kompromittiert und Versionen in legitimen Repositories infiziert werden. FĂĽr Teams, die Build-Pipelines und Abhängigkeiten pflegen, verschiebt sich damit die […]
Iran warnt vor ausländischer Militärpräsenz in der Straße von Hormuz
LONDON (IT BOLTWISE) – Iran stellt sich gegen eine geplante britisch-französische „Multinational Military Mission“ fĂĽr die StraĂźe von Hormuz und ordnet dies als Versuch ein, fremde Kräfte in einer sensiblen Region militärisch zu präsentieren. Der stellvertretende iranische AuĂźenminister warnt vor jeder „militärischen Aktivität“ und betont, die Sicherheit des Engpasses liege bei den KĂĽstenstaaten. Parallel verweist […]
„Kairos“-Extortion: US-Behörde zahlt rund 1 Million BTC nach Datendiebstahl ohne Verschlüsselung
OHIO / LONDON (IT BOLTWISE) – Eine US-County soll rund 9,44 Bitcoin, also etwa eine Million US-Dollar, gezahlt haben, um gestohlene Dateien nicht zu veröffentlichen. Der Fall „Kairos“ unterscheidet sich dabei von klassischem Ransomware: Laut Fallanalyse wurde nichts verschlĂĽsselt. Stattdessen nutzten die Angreifer Datendiebstahl als Druckmittel – inklusive Countdown, Fristen und Drohung mit der Veröffentlichung […]
Fortinet setzt auf Netzwerksicherheit: Warum der Security-Markt langfristig wächst
LONDON (IT BOLTWISE) – Fortinet positioniert sich mit einem integrierten Ansatz fĂĽr Netzwerksicherheit im anhaltend wachsenden Cybersecurity-Markt. Im Mittelpunkt steht das Zusammenspiel von Firewall-Plattformen und Zusatzfunktionen wie Web-, E-Mail- und Secure-Access-Komponenten. FĂĽr Unternehmen wird dabei vor allem wichtig, Sicherheitssteuerung konsistent ĂĽber Standorte und Systeme hinweg umzusetzen. Analysten erwarten, dass die steigende Angriffsfläche durch Cloud, Remote […]
NIS2 startet: Jährliche Security-Trainings und persönliche Haftung treffen rund 30.000 Unternehmen
BERLIN / LONDON (IT BOLTWISE) – Seit Anfang Juli treffen NIS2 und verschärfte Haftungsregeln rund 30.000 deutsche Unternehmen besonders in der Unternehmensleitung. Kernpunkt sind jährliche Security-Trainings fĂĽr alle Mitarbeitenden sowie Schulungspflichten der FĂĽhrungsebene, die nicht delegierbar sind. Zusätzlich legt der EU AI Act weitere Dokumentations- und Kompetenzanforderungen fĂĽr KI-Systeme nach. In der Praxis heiĂźt das: […]
ICBC: Wie Chinas größter Bankriese Digitalisierung, Risiko und Expansion balanciert
BEIJING / LONDON (IT BOLTWISE) – ICBC (Industrial and Commercial Bank of China) verbindet klassisches Bankgeschäft mit digitalen Zahlungs- und Risikofunktionen. Im Porträt zeigt sich, wie stark staatliche Vorgaben das Kredit- und Kapitalmanagement prägen. Gleichzeitig baut die Bank ihre internationale Rolle aus, um chinesische Handelsströme und Projektfinanzierungen global zu begleiten. FĂĽr Anleger wird damit weniger […]
Stryker-Klage nach Cyberangriff eingestellt: Aktie erholt sich, Risiko bleibt
LONDON (IT BOLTWISE) – Stryker hat eine Sammelklage nach einem Cyberangriff im März 2026 aus formalen GrĂĽnden beendet: Die Kläger zogen die VorwĂĽrfe freiwillig zurĂĽck, nachdem Stryker die Abweisung beantragt hatte. Parallel steigt die Aktie spĂĽrbar an und gewinnt in 30 Tagen rund 13,4 Prozent, bleibt aber klar unter wichtigen Vergleichswerten. FĂĽr Unternehmen mit Medizintechnik-Infrastruktur […]
Kairos-Fall: 1 Million US-Dollar fĂĽr gestohlene Daten ohne VerschlĂĽsselung
UNION COUNTY, OHIO / LONDON (IT BOLTWISE) – Eine US-Behörde soll rund 1 Million US-Dollar gezahlt haben, um gestohlene Dateien nicht zu veröffentlichen. Entscheidend ist: Im beschriebenen Fall wurde offenbar keine VerschlĂĽsselung eingesetzt, sondern die Daten selbst dienten als Druckmittel. Die Verhandlungen liefen ĂĽber Wochen mit ansteigenden Forderungen bis auf einen festen Endbetrag. Experten ordnen […]
PolinRider: Nordkoreanische Angreifer kompromittieren 1.951 GitHub-Repos
LONDON (IT BOLTWISE) – Nordkoreanische Akteure hinter der KI-gestĂĽtzten Job-Rekrutierungskampagne „Contagious Interview“ haben im Rahmen von „PolinRider“ 108 bösartige Pakete und Browser-Erweiterungen in mehrere Ă–kosysteme eingespeist. Laut Analysten sind dabei bis zum 11. April 2026 insgesamt 1.951 öffentliche GitHub-Repositories betroffen, darunter 1.047 unterschiedliche Repository-Owner. Die Angriffe umgehen typische Anzeichen kompromittierter Accounts, indem sie statt gestohlener […]
Drohnenangriffe auf Ölhäfen bei St. Petersburg: Was das für Abwehr- und Sicherheits-KI bedeutet
ST. PETERSBURG / LONDON (IT BOLTWISE) – Die Ukraine hat erneut Drohnenangriffe auf russische Anlagen an der Ostsee nahe St. Petersburg gemeldet. Laut regionalen Angaben wurden 67 Drohnen abgeschossen, gleichzeitig deuten Videos auf Einschläge im Hafenbereich hin. Solche Ereignisse verschieben den Fokus in Unternehmen und Behörden zunehmend von reiner Luftverteidigung hin zu KI-gestĂĽtzter Sensorfusion, schneller […]

























#Sophos